PC ´º½º Ȩ Àαâ PC ´º½º

Àμ½½ÃÅ¥¸®Æ¼, ¾Ç¼ºÄÚµå ŽÁö ¼Ö·ç¼Ç ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî Ãâ½Ã

2019-11-07 10:23
ÆíÁýºÎ press@bodnara.co.kr

µðÁöÅÐÆ÷·»½Ä, ¸ð¹ÙÀÏÆ÷·»½Ä, ¾Ç¼ºÄÚµåÆ÷·»½Ä Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ±Û·Î¹ú º¸¾È ±â¾÷ÀÎ ÀÎÅÍÁ¦¸£(Intezer)ÀÇ ¾Ç¼ºÄÚµå ŽÁö ¹× ºÐ¼® ¼Ö·ç¼ÇÀÎ ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî(Intezer Analyze)¸¦ Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.

 

ÀÎÅÍÁ¦¸£ÀÇ °øÀÎÆÄÆ®³ÊÀÎ Àμ½½ÃÅ¥¸®Æ¼°¡ Ãâ½ÃÇÑ ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî(Intezer Analyze)´Â ÀÎÅÍÁ¦¸£ °íÀ¯ÀÇ ¼ÒÇÁÆ®¿þ¾î 'DNA ¸ÅÇÎ ºÐ¼® ±â¹ýÀÎ ¾Ç¼ºÄÚµå À¯ÀüÀÚ ºÐ¼®(Genetic Malware Analysis)¸¦ ±â¹ÝÀ¸·Î ÄÚµå À¯»ç¼º(Code Similarity), ÄÚµå Àç»ç¿ë(Code Reuse), ½ºÆ®¸µ Àç»ç¿ë(String Reuse) µîÀ» °Ë»çÇÏ¿© ÆÄÀÏÀÇ À¯»ç¼ºÀ» ºñ±³ÇÏ¿© ¾Ç¼ºÄڵ带 ÆǺ°ÇÑ´Ù.

ÀÎÅÍÁ¦¸£ÀÇ ¾Ç¼ºÄÚµå À¯ÀüÀÚ ºÐ¼®(Genetic Malware Analysis) ±â¼úÀº ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ 'DNA ¸ÅÇÎ ±â¼úÀ» ÀÌ¿ëÇÏ¿© ºÐ¼®À» ¼öÇàÇÑ´Ù. ÆÄÀÏ ¶Ç´Â ¹ÙÀ̳ʸ®¸¦ ¼öõ °³ÀÇ Á¶°¢À¸·Î ºÐ¸®ÇÑ ÈÄ ´Ù½Ã ¼ö½Ê¾ï °³ÀÇ ÄÚµå Á¶°¢À¸·Î ³ª´« ÈÄ ÀÎÅÍÁ¦¸£ÀÇ °Ô³ð µ¥ÀÌÅͺ£À̽º(Code Genome Database)¿Í ºñ±³ÇÑ´Ù.

 

ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî´Â Á¶Á÷ÀÇ Ä§ÇØ»ç°í ´ëÀÀ(Incident Response)°ú ½Ç½Ã°£ »çÀ̹ö º¸¾È À§Çù ŽÁö¸¦ À§ÇØ API ¿¬°áÀ» ÀÌ¿ëÇÏ¿© Ç÷¯±×-¾Ø-Ç÷¹ÀÌ ÇüÅ·Π°£´ÜÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Ù.

Á÷°üÀûÀÌ°í »ç¿ëÇϱ⠽¬¿î ÀÎÅÍÆäÀ̽º¸¦ ±â¹ÝÀ¸·Î °£´ÜÇÏ°Ô ¼³Ä¡ÇÏ¿© ¹Ù·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî´Â SaaS(¼­ºñ½º·Î¼­ÀÇ ¼ÒÇÁÆ®¿þ¾î, ÇÊ¿äÇÑ ¸¸Å­ ±¸¸Å) ¹× ¿ÂÇÁ·¹¹Ì½º(On-Premise, ³»ºÎ ±¸ÃàÇü) Á¦Ç°À¸·Î ±¸ÀÔÇÒ ¼ö ÀÖ´Ù.

 

ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî´Â ÄÚµå ÀÎÅÚ¸®Àü½º ±â¼úÀ» ÄÚµå Àç»ç¿ë°ú ½ºÆ®¸µ Àç»ç¿ëÀ» °Ë»çÇÏ°í ÆÄÀÏÀÇ À¯»ç¼ºÀ» ºñ±³ÇÏ¿© ¾Ç¼ºÄڵ带 ÆǺ°ÇÏ´Â ÄÚµå À¯»ç¼º(Code Similarity)À» °Ë»çÇÏ°í, ÄÚµå DNA ¸ÅÇÎ ±â¼úÀ» ÀÌ¿ëÇÏ¿© ÄÚµå Àç»ç¿ë·üÀ» ºñ±³ÇÏ¿© ÆÄÀÏÀÇ ¾Ç¼º(Malicious) ¿©ºÎ¿Í ½Å·Ú(Trusted) ¿©ºÎ¸¦ Á¤È®ÇÏ°Ô ÆǺ°ÇÏ´Â ÄÚµå Àç»ç¿ë(Code Reuse) °Ë»ç, ÄÚµå DNA ¸ÅÇÎ ±â¼úÀ» ÀÌ¿ëÇÏ¿© ½ºÆ®¸µ Àç»ç¿ë·ü ºñ±³, ÆÄÀÏÀÇ ¾Ç¼º(Malicious) ¿©ºÎ¿Í ½Å·Ú(Trusted) ¿©ºÎ¸¦ Á¤È®ÇÏ°Ô ÆǺ°ÇÏ´Â ½ºÆ®¸µ Àç»ç¿ë(String Reuse) °Ë»ç µîÀ» ¼öÇàÇÑ´Ù.

 

ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî(Intezer Analyze)ÀÇ ÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°´Ù.

APT¿¡ ÁÖ·Î »ç¿ëµÇ´Â ½ÅÁ¾, º¯Á¾ ¾Ç¼ºÄÚµåÀÇ Æ¯Â¡À» ½Äº°ÇÏ¿© APT °ø°ÝÀ» ŽÁöÇÑ´Ù. ºÐ¼® ´ë»ó ÆÄÀÏÀ» ºü¸£°í Á¤È®ÇÏ°Ô ºÐ¼®ÇÏ°í ÀÌÇØÇÑ´Ù. ÇÁ·Î¼¼½º ´ýÇÁ ¶Ç´Â ½Ã½ºÅÛ ¸Þ¸ð¸® ´ýÇÁ µî ¸Þ¸ð¸® ´ýÇÁ ÆÄÀÏÀ» ºÐ¼®ÇÑ´Ù. ÇÕ¹ýÀûÀ̰ųª Á¤»óÀûÀÎ S/W ¼Ò½º Äڵ带 ÀνÄÇÏ¿© À߸øµÈ ŽÁö¸¦ ÃÖ¼ÒÈ­ÇÑ´Ù. ±âÁ¸¿¡ ºÐ¼®Çß´ø S/W ¶Ç´Â ¾Ç¼ºÄڵ带 ½Äº°ÇÏ¿© µ¿ÀÏ ´ë»óÀÇ ÀçºÐ¼®À» ¹æÁöÇÑ´Ù. ½ÅÁ¾ ¹× º¯Á¾ ¾Ç¼ºÄڵ忡 ±âÁ¸ ¾Ç¼ºÄÚµåÀÇ ÄÚµå Àç»ç¿ëÀ» ŽÁöÇÏ¿© ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ¸¦ ºÐ·ùÇÏ°í ½Äº°ÇÑ´Ù. API¸¦ ÅëÇØ ±âÁ¸ ½Ã½ºÅÛ°ú ½±°í ºü¸£°Ô ¿¬µ¿ÇÒ ¼ö ÀÖ´Ù.

 

Àμ½½ÃÅ¥¸®Æ¼´Â ÀÎÅÍÁ¦¸£ Á¦Ç° °ø±Þ°ú ÇÔ²² ±¹³» »ç¿ëÀÚµéÀÇ ÀÌÇظ¦ µ½±â À§ÇØ, ¸Å´Þ 1ÀÏ °úÁ¤À¸·Î ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ¿¡¼­ ±â¾÷ º¸¾È ´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄÚµå ŽÁö, ºÐ¼® ¹× ´ëÀÀ ¹æ¾ÈÀ» ¼Ò°³ÇÏ´Â ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî ÇÚÁî¿Â ±³À°°úÁ¤À» ¿î¿µÇÑ´Ù°í ¹àÇû´Ù.

°ü·Ã ±³À°À» ¿øÇÏ´Â »ç¶÷Àº À¥»çÀÌÆ® µî·Ï ¹× À̸ÞÀϷΠȸ»ç¸í, À̸§, À̸ÞÀÏ, ¿¬¶ôó¸¦ ÀÛ¼ºÇØ º¸³»¸é µÈ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010